Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
monstra_cms-3.0.4--getshell — monstra_cms-3.0.4-رفع والحصول على شيل CVE-2018-17418 | Kitploit
أدوات/GitHubGitHub/jx0n0/monstra_cms-3.0.4--getshell
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubjx0n0/monstra_cms-3.0.4--getshell

monstra_cms-3.0.4--getshell

monstra_cms-3.0.4-رفع والحصول على شيل CVE-2018-17418

عرض المستودع
1منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

monstra_cms-3.0.4--getshell

monstra_cms-3.0.4- رفع getshell CVE- 2018-17418

تحليل الكود (Code analysis):

في السطر 150 من الملف monstra\plugins\box\filesmanager\ filesmanager.admin.php يوجد متغير forbidden_types يستخدم كقائمة سوداء. تابع هذا المتغير.

في السطر 150 من الملف monstra\plugins\box\filesmanager\ filesmanager.admin.php، يوجد متغير forbidden_types لقائمة سوداء. تابع المتغير.

Alt text

في السطر 22 من نفس الملف تم العثور على قائمة سوداء ذات صلة، يمكن تجاوزها باستخدام حالة الأحرف.

قائمة القوائم السوداء ذات الصلة الموجودة في السطر 22 من نفس المستند يمكن تجاوزها باستخدام حالة الأحرف.

Alt text

العرض العملي (Actual demonstration):

يوجد زر رفع في وظيفة Files تحت عمود Content.

توجد وظيفة الرفع في وظيفة Files تحت عمود Content.

Alt text

استخدم burp لاعتراض الحزمة وتعديل الامتداد إلى PhP.

استخدم burp لاعتراض الحزمة وتعديل اللاحقة إلى PhP.

Alt text

تم الرفع بنجاح

رفع ناجح

Alt text

استخدم Chopper للاتصال

استخدم Chopper للاتصال

Alt text

تنزيل الأداة